Главная » Блог » Аудит

Аудит IT-инфраструктуры с IVRE — серверный зал

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить Большинство компаний узнают об открытых сервисах только после инцидента: утечки данных, шифровальщика или звонка из «службы безопасности». IVRE — open-source фреймворк, который позволяет увидеть собственную инфраструктуру глазами злоумышленника. Бесплатно, на своём сервере, без отправки данных в облако. n В

Читать далее »
Договор ИТ-аутсорсинга: проверка SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием Договор ИТ-аутсорсинга без SLA — это оплата за обещания вместо результата. «Реагируем быстро», «поддержка 24/7», «всё под контролем» — пока нет конкретных цифр, эти формулировки не стоят бумаги, на которой написаны. Если подрядчик не готов зафиксировать время реакции, uptime и штрафы за

Читать далее »
Проверка конфигурации Nginx — обзор линтеров и аудит безопасности

Проверка конфигурации Nginx: обзор линтеров и руководство по nginx-lint

Проверка конфигурации Nginx: обзор линтеров и руководство по nginx-lint Содержание Зачем нужна автоматическая проверка конфигурации Nginx Команда nginx -t проверяет только синтаксис — правильность скобок и точек с запятой. Ошибки безопасности, устаревшие протоколы и плохие практики она не обнаружит. В этой статье проводим проверку конфигурации Nginx с помощью специализированных линтеров:

Читать далее »